Predicţii cibernetice 2021: Departamentele IT din companii, sub presiunea atacurilor
Conform predicţiilor publicate marţi, o primă provocare se referă la stoparea breşelor de securitate la adresa companiilor, care vor începe din casele oamenilor.
„Breşele de securitate sunt la ordinea zilei, iar companiile alocă resurse însemnate pentru a păstra în siguranţă infrastructurile IT. Pe măsură ce tot mai mulţi oameni lucrează de acasă din cauza pandemiei, angajaţii vor continua să facă anumite compromisuri din comoditate. Dispozitivele personale securizate necorespunzător, precum routerele, dar şi transferul de informaţii confidenţiale prin canale neautorizate, cum ar fi servicii de mesagerie online, adrese personale de e-mail sau servicii de tip cloud de trimitere a documentelor, vor juca un rol cheie în scurgerile de date şi vor alimenta apariţia de noi breşe”, susţin experţii.
Aceştia apreciază că, în paralel, presiunea pe departamentele IT din companii va creşte constant, astfel că atacatorii vor primi o mână de ajutor şi de la servere configurate necorespunzător din infrastructurile cloud, baze de date expuse incorect sau date de acces stocate fără protecţie.
O altă estimare face referire la atacurile care exploatează erori în sistemul de operare încă din faza de producţie a dispozitivelor.
„Atacurile informatice care vizează sistemul de operare din dispozitive smart, altădată percepute ca fiind complexe şi greu de dus la capăt, vor deveni din ce în ce mai frecvente. Folosirea abuzivă a unor instrumente specializate precum RwEverything va determina sporirea atacurilor firmware, mai ales la adresa sistemelor unde producătorii nu au configurat corect arhitectura astfel încât să poată preveni rescrieri neautorizate. Dezvoltatorii de ransomware se vor folosi de asemenea erori ca să paralizeze complet anumite dispozitive până ce victima achită o recompensă”, explică specialiştii Bitdefender.
Potrivit sursei citate, grupările de criminalitate informatică care se vor lupta pentru supremaţie reprezintă un alt aspect important al valului de ameninţări informatice previzionat pentru acest an.
„Încă din 2014, ameninţările de tip ransomware, care blochează accesul la date şi apoi cer recompensă pentru deblocare, au însemnat un business profitabil pentru infractori şi au inspirat tot mai mulţi atacatori să folosească acest tip de atac. Concurenţa dintre grupările infracţionale pentru o cotă de piaţă cât mai mare este o veste cât se poate de proastă pentru oamenii de rând şi companii, întrucât va duce la crearea unor ameninţări informatice din ce în ce mai sofisticate şi, deci, şi mai greu de decriptat. Dacă până acum atacatorii doar blocau datele şi cereau recompensă, datele Bitdefender arată că cea mai nouă tendinţă e să le şi copieze înainte de a le bloca, ceea ce poate crea o presiune în plus la adresa victimei odată ce este ameninţată cu dezvăluirea în spaţiul public a informaţiilor confiscate”, se arată în comunicatul companiei de securitate informatică.
De asemenea, un alt aspect de luat în seamă este cel legat de ameninţările avansate şi spionajul industrial se vor face indirect, prin terţi mai vulnerabili.
„Atacatorii informatici se vor concentra pe lanţul de aprovizionare a ţintelor vizate şi nu vor ataca direct victime de calibru. Exemple recente precum cel al atacării ‘lanţului rece’ de aprovizionare cu noul vaccin anti-COVID şi cel asupra autorităţilor de reglementare care gestionau documentaţia antidotului arată tendinţa atacatorilor de a găsi veriga slabă din preajma ţintei mai mari şi compromiterea acesteia. Domeniile vizate vor fi mai ales cercetare-dezvoltare, servicii medicale şi farma. În plus, grupările specializate în spionaj industrial vor apela la ameninţări avansate pentru a infecta ţinte atent alese, mizând pe tehnici avansate de inginerie socială capabile să păcălească până şi cea mai precaută persoană”, apreciază specialiştii.
Nu în ultimul rând, se preconizează că serviciile de criminalitate cibernetică vor fi disponibile spre vânzare ca la supermarket.
„Criminalitatea online disponibilă ca serviciu pentru cei interesaţi va atinge un vârf al ofertei în 2021. Dezvoltatorii de ameninţări informatice şi infractorii se vor concentra pe conceperea unor ameninţări sofisticate şi imposibil de detectat de către soluţiile de securitate şi le vor vinde celor care plătesc cel mai mult. Companiile vor fi nevoite să adopte metode ultra avansate de protecţie, similare celor la care apelează ţintele strategice vizate în mod curent de asemenea arme cibernetice”, se menţionează în comunicat.
Bitdefender este o companie de securitate informatică cu activitate la nivel global, care furnizează soluţii revoluţionare de protecţie împotriva ameninţărilor complexe către 500 de milioane de utilizatori din peste 150 de ţări.